Komputer bardzo spowolnił


(Jaren8) #1

Proszę o sprawdzenie loga Od pewnego czasu komputer bardzo spowolnił .F-secure wykrył wirusa AdWare.Win32 Virtumonde w katalogu C:\ WINDOWS\system32\rqrqnlj.dll-nie potrafię go usunąć.

W kwarantannie F-secure jest 8620 wpisów.

Proszę o pomoc

jaren8@wp.eu


(Kuz5) #2

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Widziałeś ten komunikat Ważny komunikat dotyczący tytułowania tematów zastosuj sie do niego => inaczej temat poleci do śmietnika :evil:

Wpisy usuń w HijackThis

Plik na czerwono usuń programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:(z tego co piszesz tobędzie ona wyglądać tak)

C:\WINDOWS\system32**** qjecouvi.dll

następnie program będzie pytał o restart (oczywiście zgadzasz sie)

Jeżeli nadal siedzi usuń go j/w KillBoxem

Po wszystkim wklej dwa nowe logi HijackThis oraz SilentRunners


(Jaren8) #3

Pliki na czerwono usunąłem ale w przypadku C:WINDOWS\system32\rqrqnlj.dll pojawia się komunikat:"PendingFileRenamedOperations registry data has been Removed by External Process"

nie wiem czy dobrze powklejałem bo żeby zaznaczyć tekst trzeba czekac ok.30 s na przewinięcie


(adam9870) #4

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\mllji.dll

C:\WINDOWS\system32\bfqthofd.dll

C:\WINDOWS\system32\rqrqnlj.dll

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie narzędzia należy uruchomić będąc w trybie awaryjnym.

Po wykonaniu pokaż nowy log z hjt, SilentRunners + log numer 1 z L2Mfix.


(Jaren8) #5

adamie9870 znowu komunikat- PendingFileRenamedOperations registry data has been Removed by External Process.


(adam9870) #6

Nie przejmuj się nim tylko przejdź do wykonywania dalszych czynności.


(Jaren8) #7

jest coraz lepiej

ale nie bardzo wiem jak uruchomić I2mfix


(adam9870) #8

Log czysty.

Poczytaj:

http://cybertrash.pl/images/tata/L2MFIX.html

Ewentualnie zamiast loga z L2mfix pokaż log z ComboScan:

http://www.searchengines.pl/phpbb203/in ... opic=86306


(Jaren8) #9

Nie wiem czy o ten log chodziło

Złączono Posta : 15.03.2007 (Czw) 13:28


(adam9870) #10

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\SYSTEM32\bfqthofd.dll

C:\WINDOWS\SYSTEM32\mcrh.tmp

C:\WINDOWS\System32\ivuocejq.ini

C:\WINDOWS\System32\svwelfev.ini

C:\WINDOWS\System32\ptclqrat.ini

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Po wykonaniu pokaz nowy log z l2mfix.


(Jaren8) #11


(adam9870) #12

Już jest Ok.


(Jaren8) #13

Bardzo dzięhi za pomoc Ziomal

Mam jeszcze jeden problem po starcie Win pojawia się komunikat: